Support System
техническое обслуживание организаций
Support System - техническое обслуживание организаций
 
 
Новости

2010-06-28 14:00:05
Написание статей за деньги для нашего сайта
Подробнее >>


2010-06-22 16:38:27
Акция: WI-FI за 2999 рублей!
Подробнее >>

Вопросы - ответы

Support System - ЗАДАТЬ ВОПРОС ЭКСЕРТУ

ЗАДАТЬ ВОПРОС

Support System - БАЗА ЗНАНИЙ

ОТВЕТЫ НА ВОПРОСЫ

2010-06-24 16:00:20
Что делать, если не читается CD или DVD?
Подробнее >>

2010-06-24 16:01:25
Какие характеристики есть у монитора?
Подробнее >>

2010-08-17 13:52:30
Решение проблем в программном обеспечении персонального компьютера.
Подробнее >>

2010-07-13 18:18:13
Знакомство с макросами.
Подробнее >>

2010-06-24 16:02:06
Как защитить компьютер?
Подробнее >>

2010-07-09 13:46:29
Моддинг системного блока.
Подробнее >>

2010-06-28 16:10:32
Как действует вирус Win32.HLLP.Underscore?
Подробнее >>

2010-06-24 16:03:08
Какие бывают источники бесперебойного питания?
Подробнее >>

2010-07-10 17:10:43
Что делать, если автозапуск не работает?
Подробнее >>

2010-06-24 13:49:48
Что собой представляет троянское дополнение для Dr.Web и каким образом оно функционирует?
Подробнее >>

2010-07-07 18:10:20
Нужен ли антивирус для Ubuntu?
Подробнее >>

2010-07-21 09:51:49
Правильный уход.
Подробнее >>

2010-07-07 12:05:53
как выбрать монитор
Подробнее >>

2010-07-10 17:12:17
Что делать, если случайно удалил важные файлы?
Подробнее >>

2010-06-24 16:18:54
Как защитить ребенка от воздействия компьютера?
Подробнее >>

2010-06-24 15:58:39
Что такое блок питания?
Подробнее >>

2010-06-24 16:00:13
Что делать, если сильно шумит компьютер?
Подробнее >>

2010-06-24 16:00:02
Зачем нужен антивирус?
Подробнее >>

2010-06-24 16:14:32
Как настроить wi-fi на Windows Vista?
Подробнее >>

2010-06-24 13:48:51
Как настроить postfix на SUSE для работы с пользователями по авторизации sasl?
Подробнее >>


Часто задаваемые вопросы
<< Назад

2010-06-22 14:09:06

Как избавиться от вируса Win32.HLLP.HiDrag?Как избавиться от вируса Win32.HLLP.HiDrag?

Заражение файлов происходит следующим образом. Вирус выбирает шесть случайных файлов весом не более 110 Кб в корневых каталогах C:WINDOWS*.exe и C:WINDOWS*.scr, после чего, выждав для маскировки несколько минут, заражает следующие шесть файлов и так далее. При этом вирус копирует все атрибуты данных файлов и после заражения присваивает их обратно якобы без изменений.
После заражения файлов в указанных каталогах вирус принимается за директории C:WINDOWSSYSTEM и C:WINDOWSSYSTEM32 (в Windows 9X/ME и Windows 2K/XP соответственно), а затем переходит в C:Program Files . Каждый файл может быть заражен только один раз.
Процесс заражения файлов довольно сложный: вирус дописывает свой код в конце оригинального кода программы, но при этом еще и меняет последовательность логических секций оригинальной программы и модифицирует ее заголовок. Принцип работы вируса выполнен очень качественно, так что обнаружить его работу довольно сложно — он даже не изменяет размер зараженной программы.
Код вируса также содержит зашифрованные надписи: Hidden Dragon virus, Born in a tropical swamp, Manages the power save features of the computer, Power Manager, PowerManagerMutant. Свое название вирус получил именно благодаря первому названию.
Для лечения вируса необходимо в первую очередь удалить файл svchost.exe. Однако даже во время лечения вирус может продолжать инфицировать другие файлы, поэтому справиться с ним посредством только антивируса будет крайне сложно. Лучший вариант — перенести жесткий диск на незараженный компьютер и заняться лечением всех находящихся на нем файлов.

Комментарии пользователей:

От: Интернет- магазин те 2012-01-04 13:52:58
Интернет- магазин телефоновЯ должен вам сказать, уже вдохновил меня на эту статью. Я очень заинтересован еще одним превосходным статьи. Я люблю ваш сайт очень много, и благодарю вас за пробуждение народа со всеми новыми концепциями ты выдумал.

Введите имя:

Введите E-mail:


Введите текст комментария:

Введите это число в поле справа
Введите это число в поле справа



| | | |
Rambler's Top100

Copyright 2010, SupSys.ru